瑞星卡卡安全论坛
骑猪去旅行 - 2006-9-1 11:02:00
求救啊~~~~~~~~~~~~~
我用东方卫士杀了这个病毒
病毒防火墙:文件C:\WINDOWS\system32\1116\tqppmtw\tqppmtw.fyf感染了病毒Win-Trojan/LineageHack.33524.E。已删除。
但是再杀显示还有
怎么也杀不尽 还把我的机子弄得超级慢
手工扫描:文件: C:\WINDOWS\system32\msicn\SS23.~~~,发现病毒Win-Trojan/Ourxin.249856, 处理结果: 已删除.
2006-9-1 9:30:32 手工扫描:文件: C:\WINDOWS\system32\msicn\plugins\SS24.~~~,发现病毒Win-Trojan/Ourxin.94208.B, 处理结果: 已删除.
2006-9-1 9:30:35 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss26.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:35 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss26.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:35 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss26.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:35 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss26.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:35 病毒防火墙:文件C:\WINDOWS\system32\msicn\ss25.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:35 病毒防火墙:文件C:\WINDOWS\system32\msicn\ss25.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:35 病毒防火墙:文件C:\WINDOWS\system32\msicn\ss25.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:38 手工扫描:文件: C:\WINDOWS\system32\msicn\SS25.~~~,发现病毒Win-Trojan/Ourxin.249856, 处理结果: 已删除.
2006-9-1 9:30:38 手工扫描:文件: C:\WINDOWS\system32\msicn\plugins\SS26.~~~,发现病毒Win-Trojan/Ourxin.94208.B, 处理结果: 已删除.
2006-9-1 9:30:39 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss28.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:39 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss28.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:39 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss28.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:39 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss28.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:40 病毒防火墙:文件C:\WINDOWS\system32\msicn\ss27.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:40 病毒防火墙:文件C:\WINDOWS\system32\msicn\ss27.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:40 手工扫描:文件: C:\WINDOWS\system32\msicn\SS27.~~~,发现病毒Win-Trojan/Ourxin.249856, 处理结果: 已删除.
2006-9-1 9:30:40 手工扫描:文件: C:\WINDOWS\system32\msicn\plugins\SS28.~~~,发现病毒Win-Trojan/Ourxin.94208.B, 处理结果: 已删除.
2006-9-1 9:30:42 手工扫描:文件: C:\WINDOWS\system32\msicn\SS29.~~~,发现病毒Win-Trojan/Ourxin.249856, 处理结果: 已删除.
2006-9-1 9:30:42 手工扫描:文件: C:\WINDOWS\system32\msicn\plugins\SS2A.~~~,发现病毒Win-Trojan/Ourxin.94208.B, 处理结果: 已删除.
2006-9-1 9:30:44 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss2c.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:44 病毒防火墙:文件C:\WINDOWS\system32\msicn\plugins\ss2c.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:44 手工扫描:文件: C:\WINDOWS\system32\msicn\SS2B.~~~,发现病毒Win-Trojan/Ourxin.249856, 处理结果: 已删除.
2006-9-1 9:30:44 病毒防火墙:文件C:\WINDOWS\system32\msicn\ss2b.~~~感染了病毒Win-Trojan/LineageHack.33524.E。处理失败。
2006-9-1 9:30:44 手工扫描:文件: C:\WINDOWS\system32\msicn\plugins\SS2C.~~~,发现病毒Win-Trojan/Ourxin.94208.B, 处理结果: 已删除.
2006-9-1 9:30:46 手工扫描:文件: C:\WINDOWS\system32\msicn\SS2D.~~~,发现病毒Win-Trojan/Ourxin.249856, 处理结果: 已删除.
2006-9-1 9:30:46 手工扫描:文件: C:\WINDOWS\system32\msicn\plugins\SS2E.~~~,发现病毒Win-Trojan/Ourxin.94208.B, 处理结果: 已删除.
2006-9-1 9:30:48 手工扫描:文件: C:\WINDOWS\system32\msicn\SS2F.~~~,发现病毒Win-Trojan/Ourxin.249856, 处理结果: 已删除.
2006-9-1 9:30:48 手工扫描:文件: C:\WINDOWS\system32\msicn\plugins\SS30.~~~,发现病毒Win-Trojan/Ourxin.94208.B, 处理结果: 已删除.
骑猪去旅行 - 2006-9-1 11:08:00
看病毒的名字
都是杀了就立刻生成的
只是名字后面的序号变了
westbeck - 2006-9-1 11:12:00
请下载 System Repair Engineer,使用“智能扫描”,按下“扫描”按钮进行扫描,扫描完成后按下“保存报告”按钮保存报告日志文件(SREng.LOG),把保存的报告日志文件内容复制-粘贴上来
下载网址
http://www.kztechs.com/sreng/sreng2.zip
http://forum.ikaka.com/topic.asp?board=67&artid=5188931
日志一次粘不完,分次粘完,请不要修改。谢谢...
骑猪去旅行 - 2006-9-1 11:24:00
2006-09-01,11:13:38
System Repair Engineer 2.0.21.505 (2.0 RC 2)
Smallfrogs (http://www.KZTechs.com)
Windows XP Professional Service Pack 2 (Build 2600)
- 管理权限用户 - 完整功能
以下内容被选中:
所有的启动项目(包括注册表、启动文件夹、服务等)
浏览器加载项
正在运行的进程(包括进程模块信息)
文件关联
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<ctfmon.exe><C:\WINDOWS\system32\ctfmon.exe> [Microsoft Corporation]
<91cast><rem > []
<svc><C:\WINDOWS\svchost.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<IgfxTray><rem C:\WINDOWS\system32\igfxtray.exe> []
<HotKeysCmds><rem C:\WINDOWS\system32\hkcmd.exe> [Intel Corporation]
<BigDogPath><rem C:\WINDOWS\VM_STI.EXE USB PC Camera 301P> []
<Windows内存整理><rem C:\Program Files\绿色软件\Windows优化大师 V6.3 1009 荒村听雨特别\WinMem.exe> []
<Windows内存><> []
<KernelFaultCheck><%systemroot%\system32\dumprep 0 -k> []
<CnsMin><rem Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32> [北京三七二一科技有限公司]
<TkBellExe><"C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot> [RealNetworks, Inc.]
<Bron-Spizaetus><rem "C:\WINDOWS\ShellNew\sempalong.exe"> []
<spoolsv><C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer> []
<91cast><rem > []
<dfvsx><"C:\Program Files\Hercules\DFVSX.exe" -Min> []
<svc><C:\WINDOWS\svchost.exe> []
<CdnCtr><C:\Program Files\CNNIC\Cdn\cdnup.exe> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunOnce]
<CnsMinKP><rundll32.exe C:\WINDOWS\DOWNLO~1\KEEPMAIN.DLL,ReInstallKP> [3721]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<shell><Explorer.exe> [Microsoft Corporation]
<Userinit><C:\WINDOWS\Media\update.exe,C:\WINDOWS\system32\Userinit.exe,> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
<AppInit_DLLs><> []
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
<GinaDLL><rpcfap.dll> []
<UIHost><logonui.exe> [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{32CD708B-60A7-4C00-9377-D73EAA495F0F}><C:\WINDOWS\system32\RavExt.dll> [Beijing Rising Technology Co., Ltd.]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><C:\WINDOWS\DOWNLO~1\CnsHook.dll> [北京三七二一科技有限公司]
<{914B076F-8FC6-4452-93C8-D810062C81F9}><C:\WINDOWS\system32\fileap.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
<DelayRun><C:\WINDOWS\4cfdac00.dll> []
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
<helper.dll><; C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32> []
<PPGou.exe><; D:\qq\158918371\PPGou2\PPGou.exe Auto> []
<RavTask><; "C:\Program Files\Rising\Rav\RavTask.exe" -system> [Beijing Rising Technology Co., Ltd.]
<TkBellExe><; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot> [RealNetworks, Inc.]
<yassistse><; "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"> [Yahoo!]
<YLive.exe><; C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe> [ ]
骑猪去旅行 - 2006-9-1 11:26:00
==================================
启动文件夹
[IE-Bar]
<C:\Documents and Settings\All Users\「开始」菜单\程序\启动\IE-Bar.lnk><N>
[迅雷4]
<C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\迅雷4.lnk><N>
==================================
服务
[Rising Process Communication Center / RsCCenter]
<"C:\Program Files\Rising\Rav\CCenter.exe"><Beijing Rising Technology Co., Ltd.>
[RsRavMon Service / RsRavMon]
<"C:\Program Files\Rising\Rav\Ravmond.exe"><Beijing Rising Technology Co., Ltd.>
[Smart Nets / Smart Nets]
<C:\WINDOWS\system32\SmartNet.exe><N/A>
==================================
浏览器加载项
[PPGou BHO]
{00000000-0000-0000-0000-C4CA9A05F1E2} <D:\qq\158918371\PPGou2\ppg2iedown2.dll, N/A>
[ThunderIEHelper Class]
{0005A87D-D626-4B3A-84F9-1D9571695F55} <C:\WINDOWS\system32\xunleibho_v5.dll, >
[BdSearchHook Class]
{02496EBD-8455-48db-B3C7-5DAC97D9F5A7} <C:\PROGRA~1\baidu\iexp\BDSrHook.dll, N/A>
[Ad Engine]
{077FD0C3-1291-4104-A356-41E36B252682} <C:\Program Files\Yayad\AdCore.dll, CDM>
[wmpdrm]
{0E674588-66B7-4E19-9D0E-2053B800F69F} <C:\WINDOWS\system32\wmpdrm.dll, N/A>
[Shockwave Flash Object]
{14A21378-5BB1-4BC4-95D5-5D3F51527F6F} <C:\WINDOWS\system32\login.dll, Macromedia, Inc.>
[MyIEHelper Class]
{16B770A0-0E87-4278-B748-2460D64A8386} <C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5013.dll, Microsoft Corporation>
[AntiFish Class]
{38928D50-8A48-44C2-945F-D2F23F771410} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll, Yahoo.>
[雅虎助手]
{406F94F0-504F-4a40-8DFD-58B0666ABEBD} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll, Yahoo!>
[QQBrowserHelperObject Class]
{54EBD53A-9BC1-480B-966A-843A333CA162} <D:\新建文件夹 (4)\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[CdnForIE Class]
{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} <C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll, CNNIC>
[XBTP03129 Class]
{6029B367-250A-4696-925C-641709CA7381} <C:\PROGRA~1\KUAISO~1\KUAISO~1.DLL, IE Toolbar>
[JMX.JmxCenter]
{63859236-76BF-493C-A587-DF479EBA2D4B} <C:\WINDOWS\system32\EJMX.dll, 广州盛行网络有限公司>
[BandIE Class]
{77FEF28E-EB96-44FF-B511-3185DEA48697} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[Sun Java2]
{C61A70F3-505E-4B90-916F-627A8706B4BC} <c:\WINDOWS\system32\COMBoHEvent.dll, N/A>
[CnsHook Class]
{D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\DOWNLO~1\CnsHook.dll, 北京三七二一科技有限公司>
[51导航]
{D271A289-57EB-4D0E-9131-A0CD25D4D1F8} <C:\WINDOWS\system32\browsewmzero.dll, N/A>
[BHelper Class]
{F2E37336-BFDB-409B-8D0E-6F013C438B20} <C:\WINDOWS\system32\4cfoac00.dll, N/A>
[google bar]
{F651FCAA-F826-4922-8990-C6F99CC67AFC} <C:\WINDOWS\Win32ef.dll, N/A>
[google bar]
{FAD11F89-F11E-4A15-92FB-6F0EDC4C8D59} <C:\WINDOWS\vwwreg.dll, N/A>
[百度首页]
{02496EBD-8455-48db-B3C7-5DAC97D9F5A7} <http://baidu.com/index.php?tn=winstonzh_dg, N/A>
[浩方对战平台]
{0A155D3C-68E2-4215-A47A-E800A446447A} <C:\Program Files\浩方对战平台\GameClient.exe, 上海浩方在线信息技术有限公司>
[Yahoo 3.5G电邮]
{507F9113-CD77-4866-BA92-0E86DA3D0B97} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomail, N/A>
[寻宝乐趣多]
{59BC54A2-56B3-44a0-93E5-432D58746E26} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=taobao, N/A>
[CdnForIE Class]
{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} <C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll, CNNIC>
骑猪去旅行 - 2006-9-1 11:26:00
[雅虎助手]
{5D73EE86-05F1-49ed-B850-E423120EC338} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist, N/A>
[讯通视频语音聊天]
{97C0CDFA-970D-4222-ADDE-6718E89E887C} <http://www.bdsystem.com/, N/A>
[QQIEFloatBarCfgCmd Class]
{DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} <D:\新建文件夹 (4)\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[情景聊天]
{E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg, N/A>
[]
{ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair, N/A>
[]
{FD00D911-7529-4084-9946-A29F1BDF4FE5} <http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean, N/A>
[哇哇网址导航]
{f15c22ef-534e-414d-ab5d-1425cd806e41} <http://www.51viva.com/plugin/redirect.jsp?refer=toolbar&cur=http://114.yesky.com/, N/A>
[哇哇软件下载]
{f15c22ef-534e-414d-ab5d-1425cd806e42} <http://www.51viva.com/plugin/redirect.jsp?refer=toolbar&cur=http://www.mydown.com/, N/A>
[雅虎助手]
{406F94F0-504F-4a40-8DFD-58B0666ABEBD} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll, Yahoo!>
[百度超级搜霸]
{B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[Kuaiso Toolsbar]
{6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} <C:\Program Files\Kuaiso Toolsbar\kuaiso_06040.dll, IE Toolbar>
[CEditCtrl Object]
{488A4255-3236-44B3-8F27-FA1AECAA8844} <C:\WINDOWS\system32\aliedit\AliEdit.dll, www.alipay.com>
[Filetran Control]
{88734439-46D0-42C0-A13F-7E881EE550CF} <C:\PROGRA~1\Bluesky\BLUESK~1\filetran.ocx, Bluesky Studio(http://www.bluesky.cn)>
[AxSubmitControl Class]
{8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} <C:\WINDOWS\DOWNLO~1\SUBMIT~1.DLL, >
[WebActivater Control]
{C661F36D-DF85-4EF4-83C7-E107B83D04B1} <C:\WINDOWS\system32\3DShowVM.ocx, QQ>
[PPGou BHO]
{00000000-0000-0000-0000-C4CA9A05F1E2} <D:\qq\158918371\PPGou2\ppg2iedown2.dll, N/A>
[ThunderIEHelper Class]
{0005A87D-D626-4B3A-84F9-1D9571695F55} <C:\WINDOWS\system32\xunleibho_v5.dll, >
[BdSearchHook Class]
{02496EBD-8455-48DB-B3C7-5DAC97D9F5A7} <C:\PROGRA~1\baidu\iexp\BDSrHook.dll, N/A>
[Ad Engine]
{077FD0C3-1291-4104-A356-41E36B252682} <C:\Program Files\Yayad\AdCore.dll, CDM>
[MonitorURL Class]
{08A312BB-5409-49FC-9347-54BB7D069AC6} <C:\PROGRA~1\DESKAD~1\deskipn.dll, >
[wmpdrm]
{0E674588-66B7-4E19-9D0E-2053B800F69F} <C:\WINDOWS\system32\wmpdrm.dll, N/A>
[Shockwave Flash Object]
{14A21378-5BB1-4BC4-95D5-5D3F51527F6F} <C:\WINDOWS\system32\login.dll, Macromedia, Inc.>
[MyIEHelper Class]
{16B770A0-0E87-4278-B748-2460D64A8386} <C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5013.dll, Microsoft Corporation>
[Windows Media Player]
{22D6F312-B0F6-11D0-94AB-0080C74C7E95} <C:\WINDOWS\system32\wmpdxm.dll, Microsoft Corporation>
[Recorder Control]
{2423AB16-9F42-457B-A337-FE3B11964DB0} <C:\PROGRA~1\Bluesky\BLUESK~1\recorder.ocx, Bluesky Studio (http://www.bluesky.cn)>
[HTML Document]
{25336920-03F9-11CF-8FD0-00AA00686F13} <%SystemRoot%\system32\mshtml.dll, N/A>
[BlueskyVideo Control]
{2EA6D939-4445-43F1-A12B-8CB3DDA8B855} <C:\PROGRA~1\Bluesky\BLUESK~1\v2.ocx, 蓝天工作室(http://www.bluesky.cn)>
[Share Control]
{3072B1F1-0C4D-4E76-A7C6-FBAF129DBCC9} <C:\PROGRA~1\Bluesky\BLUESK~1\share.ocx, http://www.bluesky.cn>
[Yahoo!Photo]
{33BBE430-0E42-4F12-B075-8D21ACB10DCB} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yphtb.dll, Yahoo! China>
[AntiFish Class]
{38928D50-8A48-44C2-945F-D2F23F771410} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll, Yahoo.>
[雅虎助手]
{406F94F0-504F-4A40-8DFD-58B0666ABEBD} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll, Yahoo!>
[HHCtrl Object]
{52A2AAAE-085D-4187-97EA-8C30DB990436} <C:\WINDOWS\system32\hhctrl.ocx, Microsoft Corporation>
[QQBrowserHelperObject Class]
{54EBD53A-9BC1-480B-966A-843A333CA162} <D:\新建文件夹 (4)\QQ\QQIEHelper.dll, 深圳市腾讯计算机系统有限公司>
[Yahoo!Live]
{57421194-58FB-49AE-9B4F-FD48869B9AD4} <C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll, >
[CdnForIE Class]
{5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} <C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll, CNNIC>
[XBTP03129 Class]
{6029B367-250A-4696-925C-641709CA7381} <C:\PROGRA~1\KUAISO~1\KUAISO~1.DLL, IE Toolbar>
[DragSearch BHO]
{62EED7C6-9F02-42F9-B634-98E2899E147B} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\YDRAGS~1.DLL, >
[JMX.JmxCenter]
{63859236-76BF-493C-A587-DF479EBA2D4B} <C:\WINDOWS\system32\EJMX.dll, 广州盛行网络有限公司>
[Windows Media Player]
{6BF52A52-394A-11D3-B153-00C04F79FAA6} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[Kuaiso Toolsbar]
{6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} <C:\Program Files\Kuaiso Toolsbar\kuaiso_06040.dll, IE Toolbar>
[PP Control]
{7005341F-8E42-47E3-987B-3DBE6288048C} <C:\PROGRA~1\Bluesky\BLUESK~1\pp.ocx, Bluesky Studio (http://www.bluesky.cn)>
[Videohelp Control]
{75B75D86-D88B-4BEA-BC59-BFD9D7300518} <C:\PROGRA~1\Bluesky\BLUESK~1\VIDEOH~1.OCX, Bluesky Studio(http://www.bluesky.cn)>
[BandIE Class]
{77FEF28E-EB96-44FF-B511-3185DEA48697} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[Microsoft Web 浏览器]
{8856F961-340A-11D0-A96B-00C04FD705A2} <C:\WINDOWS\system32\shdocvw.dll, Microsoft Corporation>
[Filetran Control]
{88734439-46D0-42C0-A13F-7E881EE550CF} <C:\PROGRA~1\Bluesky\BLUESK~1\filetran.ocx, Bluesky Studio(http://www.bluesky.cn)>
[Chat Control]
{94EFE58C-E678-4808-AD65-24CE4B94C1FE} <C:\PROGRA~1\Bluesky\BLUESK~1\chat.ocx, Bluesky Studio(http://www.bluesky.cn)>
[Blueskyvoice Control]
{991481A7-4669-4e15-8C24-100404E1F5CB} <C:\PROGRA~1\Bluesky\BLUESK~1\BLUESK~2.OCX, 蓝天工作室(http://www.bluesky.cn)>
[Display Control]
{A1D97DB3-E564-4743-B2E7-6F5182CBF406} <C:\PROGRA~1\Bluesky\BLUESK~1\display.ocx, Bluesky Studio (http://www.bluesky.cn)>
[Tracechat Control]
{A40335C4-D3D1-4E7B-9130-039CDA5B603C} <C:\PROGRA~1\Bluesky\BLUESK~1\TRACEC~1.OCX, bluesky studio>
[SearchAssistantOC]
{B45FF030-4447-11D2-85DE-00C04FA35C89} <%SystemRoot%\system32\shdocvw.dll, N/A>
[百度超级搜霸]
{B580CF65-E151-49C3-B73F-70B13FCA8E86} <C:\PROGRA~1\baidu\bar\baidubar.dll, Baidu.com, Inc.>
[3721]
{B83FC273-3522-4CC6-92EC-75CC86678DA4} <C:\WINDOWS\Downloaded Program Files\CnsMin.dll, 北京三七二一科技有限公司>
[Blueskyvoice Control]
{BA0F088C-72C1-475a-92F8-42391DEF6961} <C:\PROGRA~1\Bluesky\BLUESK~1\BLUESK~1.OCX, 蓝天工作室(http://www.bluesky.cn)>
[RDS.DataSpace]
{BD96C556-65A3-11D0-983A-00C04FC29E36} <C:\Program Files\Common Files\System\msadc\msadco.dll, Microsoft Corporation>
[Sun Java2]
{C61A70F3-505E-4B90-916F-627A8706B4BC} <c:\WINDOWS\system32\COMBoHEvent.dll, N/A>
[WebActivater Control]
{C661F36D-DF85-4EF4-83C7-E107B83D04B1} <C:\WINDOWS\system32\3DShowVM.ocx, QQ>
[Client Control]
{C7B0C764-5D4E-433E-A854-591F28520577} <C:\PROGRA~1\Bluesky\BLUESK~1\client.ocx, >
[Webacc Class]
{CAC068F3-A608-406B-8581-458788A67694} <C:\WINDOWS\system32\svchost.dll, N/A>
[Play Control]
{CC20DDA1-9A21-4DEC-B5BE-E61E0351FCA9} <C:\PROGRA~1\Bluesky\BLUESK~1\play.ocx, Bluesky Studio (http://www.bluesky.cn)>
[VIDEO__X_MS_ASF Moniker Class]
{CD3AFA8F-B84F-48F0-9393-7EDC34128127} <C:\WINDOWS\system32\wmp.dll, Microsoft Corporation>
[RealPlayer G2 Control]
{CFCDAA03-8BE4-11CF-B84B-0020AFBBCCFA} <C:\WINDOWS\system32\rmoc3260.dll, RealNetworks, Inc.>
[CnsHook Class]
{D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\DOWNLO~1\CnsHook.dll, 北京三七二一科技有限公司>
[51导航]
{D271A289-57EB-4D0E-9131-A0CD25D4D1F8} <C:\WINDOWS\system32\browsewmzero.dll, N/A>
[Shockwave Flash Object]
{D27CDB6E-AE6D-11CF-96B8-444553540000} <C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx, Macromedia, Inc.>
[TencentVmpCtl Class]
{D9819BD5-422B-4281-8523-726466ED692B} <C:\Program Files\Tencent\Viewpoint Media Player\AxMetaStream.dll, Viewpoint Corporation>
[BHelper Class]
{F2E37336-BFDB-409B-8D0E-6F013C438B20} <C:\WINDOWS\system32\4cfoac00.dll, N/A>
[google bar]
{F651FCAA-F826-4922-8990-C6F99CC67AFC} <C:\WINDOWS\Win32ef.dll, N/A>
[google bar]
{FAD11F89-F11E-4A15-92FB-6F0EDC4C8D59} <C:\WINDOWS\vwwreg.dll, N/A>
[assist]
{FE3ECAE7-0A37-4506-8A7D-3CC9A04D2CA8} <C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yassist.dll, Yahoo!>
[&使用迅雷下载]
<C:\Program Files\Thunder Network\Thunder\geturl.htm, N/A>
[&使用迅雷下载全部链接]
<C:\Program Files\Thunder Network\Thunder\getAllurl.htm, N/A>
[添加到雅虎收藏+]
<http://myweb.cn.yahoo.com/post.html?F=D2_A, N/A>
[访问通用网址]
<C:\Program Files\CNNIC\Cdn\cnnic.htm, N/A>
骑猪去旅行 - 2006-9-1 11:28:00
正在运行的进程
[PID: 468][\SystemRoot\System32\smss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 516][\??\C:\WINDOWS\system32\csrss.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 540][\??\C:\WINDOWS\system32\winlogon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\rpcfap.dll] <><3, 0, 5, 1>
[PID: 584][C:\WINDOWS\system32\services.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 596][C:\WINDOWS\system32\lsass.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 744][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 792][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 852][C:\Program Files\Rising\Rav\CCenter.exe] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
[PID: 868][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\System32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\System32\udll.dll] <N/A><N/A>
[C:\WINDOWS\System32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\System32\codecore.dll] <N/A><N/A>
[PID: 940][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 980][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 1008][C:\Program Files\Rising\Rav\Ravmond.exe] <Beijing Rising Technology Co., Ltd.><18, 0, 1, 22>
[C:\Program Files\Rising\Rav\BWList.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 18>
[C:\Program Files\Rising\Rav\RsCommX.dll] <rising><18, 0, 0, 1>
[C:\Program Files\Rising\Rav\RSAPPMGR.DLL] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 2>
[C:\Program Files\Rising\Rav\CfgDll.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 10>
[C:\Program Files\Rising\Rav\RSCOMMON.DLL] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
[C:\Program Files\Rising\Rav\RsLog.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 20>
[C:\Program Files\Rising\Rav\HOOKSYS.dll] <Rising><18, 1, 0, 9>
[C:\Program Files\Rising\Rav\Scanner.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 30>
[C:\Program Files\Rising\Rav\libload.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 10>
[C:\Program Files\Rising\Rav\VirusLib.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 10>
[C:\Program Files\Rising\Rav\regmon.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 6>
[C:\Program Files\Rising\Rav\HookWeb.dll] <rising><18, 0, 0, 1>
[C:\Program Files\Rising\Rav\MemMon.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 9>
[C:\Program Files\Rising\Rav\expscan.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
[C:\Program Files\Rising\Rav\mPorts.dll] <Beijing Rising Technology Co., Ltd.><4, 0, 0, 3>
[C:\Program Files\Rising\Rav\MailMon.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 5>
[C:\Program Files\Rising\Rav\SpamEng.dll] <N/A><18, 0, 0, 6>
[C:\Program Files\Rising\Rav\engine.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 28>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 1152][C:\WINDOWS\system32\spoolsv.exe] <Microsoft Corporation><5.1.2600.2696 (xpsp_sp2_gdr.050610-1519)>
[PID: 1232][C:\Program Files\Rising\Rav\RavStub.exe] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 13>
[C:\Program Files\Rising\Rav\RsCommX.dll] <rising><18, 0, 0, 1>
[C:\Program Files\Rising\Rav\RSCOMMON.DLL] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 4>
[PID: 1300][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[c:\windows\system32\crtdll32.dll] <N/A><N/A>
[PID: 1312][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[c:\windows\system32\linkinfo32.dll] <><6.8.29.1>
[PID: 1328][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\System32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\System32\udll.dll] <N/A><N/A>
[C:\WINDOWS\System32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\System32\codecore.dll] <N/A><N/A>
[PID: 1380][C:\WINDOWS\System32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[c:\windows\system32\dplaysvr.dll] <><6.8.29.1>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\System32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\System32\udll.dll] <N/A><N/A>
[C:\WINDOWS\System32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\System32\codecore.dll] <N/A><N/A>
[PID: 1412][c:\windows\system32\inetsrv\csrss.exe] <N/A><N/A>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 1408][C:\WINDOWS\system32\SmartNet.exe] <N/A><N/A>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
骑猪去旅行 - 2006-9-1 11:28:00
[PID: 1444][C:\WINDOWS\system32\svchost.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[PID: 1824][C:\WINDOWS\Media\update.exe] <N/A><1.00>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[PID: 1924][C:\WINDOWS\Explorer.EXE] <Microsoft Corporation><6.00.2900.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\RavExt.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 19>
[C:\WINDOWS\DOWNLO~1\CnsHook.dll] <北京三七二一科技有限公司><1, 0, 2, 7>
[C:\WINDOWS\system32\fileap.dll] <><2, 1, 0, 1>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\system32\xunleibho_v5.dll] <><4, 3, 3, 30>
[C:\WINDOWS\system32\login.dll] <Macromedia, Inc.><6.8.29.1>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll] <Yahoo!><2, 1, 8, 1048>
[C:\WINDOWS\system32\EJMX.dll] <广州盛行网络有限公司><1.03>
[C:\PROGRA~1\baidu\bar\baidubar.dll] <Baidu.com, Inc.><2, 0, 2, 99>
[C:\WINDOWS\system32\browsewmzero.dll] <N/A><N/A>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[C:\WINDOWS\system32\4cfoac00.dll] <N/A><N/A>
[C:\WINDOWS\Win32ef.dll] <N/A><N/A>
[C:\WINDOWS\vwwreg.dll] <N/A><N/A>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] <><2, 0, 4, 1021>
[PID: 168][C:\WINDOWS\system32\Rundll32.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\WINDOWS\DOWNLO~1\CnsMinIO.dll] <北京三七二一科技有限公司><1, 0, 3, 6>
[C:\WINDOWS\DOWNLO~1\cnsio.dll] <北京三七二一科技有限公司><1, 0, 2, 7>
[C:\WINDOWS\DOWNLO~1\CnsMinEx.dll] <国风因特软件(北京)有限公司><1, 0, 3, 2>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 196][C:\WINDOWS\System32\alg.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\System32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\System32\udll.dll] <N/A><N/A>
[C:\WINDOWS\System32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\System32\codecore.dll] <N/A><N/A>
[PID: 900][C:\Program Files\Common Files\Real\Update_OB\realsched.exe] <RealNetworks, Inc.><0.1.0.3510>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[PID: 1000][C:\Program Files\CNNIC\Cdn\cdnup.exe] <><2, 4, 0, 4>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[PID: 948][C:\WINDOWS\system32\ctfmon.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[PID: 1236][C:\WINDOWS\system32\rundll32.exe] <Microsoft Corporation><5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)>
[C:\DOCUME~1\ADMINI~1\TEMPLA~1\fb2c664\1.dll] <千橡互联><3, 0, 1, 0>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\DOCUME~1\ADMINI~1\TEMPLA~1\fb2c664\3.dll] <千橡互联><3, 0, 1, 0>
[C:\DOCUME~1\ADMINI~1\TEMPLA~1\fb2c664\4.dll] <千橡互联><3, 0, 1, 0>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 2608][C:\Program Files\Hercules\DFVSX.exe] <N/A><N/A>
[C:\Program Files\Hercules\rtl70.bpl] <Borland Software Corporation><7.0.4.453>
[C:\Program Files\Hercules\vcl70.bpl] <Borland Software Corporation><7.0.4.453>
[C:\Program Files\Hercules\vclx70.bpl] <Borland Software Corporation><7.0.4.453>
[C:\Program Files\Hercules\vclie70.bpl] <Borland Software Corporation><7.0.4.453>
[C:\Program Files\Hercules\inet70.bpl] <Borland Software Corporation><7.0.4.453>
[C:\Program Files\Hercules\DFVSFM.dll] <N/A><N/A>
[C:\Program Files\Hercules\v3flt.dll] <Ahnlab, Inc.><5, 1, 0, 12>
[C:\Program Files\Hercules\AhnCtlKD.dll] <Ahnlab, Inc.><1, 0, 1, 2>
[C:\Program Files\Hercules\FM_RO.dll] <交大铭泰><2.0>
[C:\Program Files\Hercules\libwsc.DLL] <N/A><N/A>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\Program Files\Rising\Rav\RavScrCh.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[C:\PROGRA~1\Hercules\DFVSIF.ocx] <N/A><N/A>
[C:\WINDOWS\system32\RavExt.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 19>
[C:\WINDOWS\DOWNLO~1\CnsHook.dll] <北京三七二一科技有限公司><1, 0, 2, 7>
[C:\WINDOWS\system32\fileap.dll] <><2, 1, 0, 1>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] <><2, 0, 4, 1021>
[PID: 2736][D:\TT\TTraveler.exe] <深圳市腾讯计算机系统有限公司><2, 0, 14, 196>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\WINDOWS\DOWNLO~1\CnsHook.dll] <北京三七二一科技有限公司><1, 0, 2, 7>
[D:\TT\Plugins\QQFloatBar\QQFloatBar4TT2.dll] <深圳市腾讯计算机系统有限公司><1, 1, 0, 5>
[D:\TT\PersonalDesktop.dll] <深圳市腾讯计算机系统公司QQ工作小组><1, 0, 0, 4>
[C:\WINDOWS\DOWNLO~1\CnsMinIO.dll] <北京三七二一科技有限公司><1, 0, 3, 6>
[C:\WINDOWS\DOWNLO~1\cnsio.dll] <北京三七二一科技有限公司><1, 0, 2, 7>
[C:\WINDOWS\system32\UNISPIM5.IME] <北京紫光华宇软件股份有限公司><5.0.0.5076>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[C:\Program Files\Rising\Rav\RavScrCh.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
[C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx] <Macromedia, Inc.><8,0,24,0>
[C:\WINDOWS\system32\oleauto32.dll] <><2, 3, 0, 1>
[C:\WINDOWS\system32\ntcoredll.dll] <><4, 0, 2, 1>
[C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll] <><2, 1, 4, 1044>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll] < ><2, 0, 1, 1007>
[C:\Program Files\Kuaiso Toolsbar\kuaiso_06040.dll] <IE Toolbar><1, 0, 0, 4>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] <><2, 0, 4, 1021>
[PID: 3048][C:\Program Files\Yayad\AdPop.Exe] <CDM><1.0.0.1>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\Program Files\Yayad\autoupdate.dll] <CDM><1.0.0.1>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 4028][D:\TT\TCPlus.exe] <深圳市腾讯计算机系统有限公司><1, 8, 1, 27>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[PID: 4064][C:\Program Files\Thunder Network\Thunder\Thunder.exe] <深圳市迅雷网络技术有限公司><4, 7, 3, 53>
[C:\Program Files\Thunder Network\Thunder\log4cplus.dll] <N/A><N/A>
[C:\Program Files\Thunder Network\Thunder\ICF.dll] <N/A><N/A>
[C:\Program Files\Thunder Network\Thunder\WebBrowserEx.dll] <N/A><N/A>
[C:\Program Files\Thunder Network\Thunder\boost_thread-vc6-mt-1_31.dll] <N/A><N/A>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[C:\WINDOWS\system32\RavExt.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 19>
[C:\WINDOWS\DOWNLO~1\CnsHook.dll] <北京三七二一科技有限公司><1, 0, 2, 7>
[C:\WINDOWS\system32\fileap.dll] <><2, 1, 0, 1>
[C:\Program Files\Rising\Rav\RavScrCh.dll] <Beijing Rising Technology Co., Ltd.><18, 0, 0, 3>
骑猪去旅行 - 2006-9-1 11:28:00
[C:\WINDOWS\system32\Macromed\Flash\Flash8b.ocx] <Macromedia, Inc.><8,0,24,0>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] <><2, 0, 4, 1021>
[PID: 416][C:\Program Files\Thunder Network\Thunder\MediaIssue\Issue.exe] <深圳市迅雷网络技术有限公司><2, 1, 0, 25>
[C:\Program Files\Thunder Network\Thunder\MediaIssue\log4cplus.dll] <N/A><N/A>
[C:\Program Files\Thunder Network\Thunder\MediaIssue\WebBrowserEx.dll] <深圳市三代科技开发有限公司><4, 1, 0, 23>
[C:\Program Files\Thunder Network\Thunder\MediaIssue\boost_thread-vc6-mt-1_31.dll] <N/A><N/A>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
[PID: 2888][C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe] < ><2, 0, 0, 1002>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] <><2, 0, 4, 1021>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\PROGRA~1\Yahoo!\ASSIST~1\YAlive.dll] <><2, 1, 4, 1044>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yalliveex.dll] < ><2, 0, 1, 1007>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Ynotifier.dll] <><1, 0, 0, 5>
[PID: 3496][E:\游戏\sreng2\SREng2\SREng.exe] <Smallfrogs Studio><2.0.21.505>
[C:\PROGRA~1\Yahoo!\ASSIST~1\Yhelper.dll] <><2, 0, 4, 1021>
[C:\Program Files\CNNIC\Cdn\cdnforie.dll] <CNNIC><2, 0, 0, 2>
[C:\WINDOWS\DOWNLO~1\CnsMin.dll] <北京三七二一科技有限公司><1, 5, 3, 6>
[C:\WINDOWS\system32\sunvlsp.dll] <交大铭泰软件有限公司><2, 0, 0, 0>
[C:\WINDOWS\system32\mailgard.dll] <交大铭泰软件有限公司><2.0.0.0>
[C:\WINDOWS\system32\udll.dll] <N/A><N/A>
[C:\WINDOWS\system32\codegb.dll] <N/A><N/A>
[C:\WINDOWS\system32\codecore.dll] <N/A><N/A>
==================================
文件关联
.TXT OK. [%SystemRoot%\system32\NOTEPAD.EXE %1]
.EXE OK. ["%1" %*]
.COM OK. ["%1" %*]
.PIF OK. ["%1" %*]
.REG OK. [regedit.exe "%1"]
.BAT OK. ["%1" %*]
.SCR OK. ["%1" /S]
.CHM OK. ["C:\WINDOWS\hh.exe" %1]
.HLP OK. [%SystemRoot%\System32\winhlp32.exe %1]
.INI OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.INF OK. [%SystemRoot%\System32\NOTEPAD.EXE %1]
.VBS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.JS OK. [%SystemRoot%\System32\WScript.exe "%1" %*]
.LNK OK. [{00021401-0000-0000-C000-000000000046}]
==================================
Winsock 提供者
==================================
骑猪去旅行 - 2006-9-1 11:31:00
高手还有我上网时老有其他网跟着跳出来的其他垃圾网页
怎么解决
Jokkkka - 2006-9-1 11:40:00
该用户帖子内容已被屏蔽
骑猪去旅行 - 2006-9-1 11:48:00
HijackThis_zww汉化版扫描日志 V1.99.1
保存于 11:37:36, 日期 2006-9-1
操作系统: Windows XP SP2 (WinNT 5.01.2600)
浏览器: Internet Explorer v6.00 SP2 (6.00.2900.2180)
当前运行的进程:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\CCenter.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Rising\Rav\Ravmond.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Rising\Rav\RavStub.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
c:\windows\system32\inetsrv\csrss.exe
C:\WINDOWS\system32\SmartNet.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Media\update.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\Rundll32.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Common Files\Real\Update_OB\realsched.exe
C:\Program Files\CNNIC\Cdn\cdnup.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\rundll32.exe
C:\Program Files\Hercules\DFVSX.exe
D:\TT\TTraveler.exe
C:\Program Files\Yayad\AdPop.Exe
D:\TT\TCPlus.exe
C:\Program Files\Thunder Network\Thunder\Thunder.exe
C:\Program Files\Thunder Network\Thunder\MediaIssue\Issue.exe
C:\PROGRA~1\Yahoo!\ASSIST~1\ylive.exe
E:\游戏\HijackThis1[1].99.1\HijackThis1991zww.exe
R3 - URLSearchHook: Kuaiso Toolsbar - {6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} - C:\Program Files\Kuaiso Toolsbar\kuaiso_06040.dll
F2 - REG:system.ini: UserInit=C:\WINDOWS\Media\update.exe,C:\WINDOWS\system32\Userinit.exe,
O2 - BHO: (no name) - _{00000000-0000-0000-0000-C4CA9A05F1E2} - (no file)
O2 - BHO: yPhtb - _{33BBE430-0E42-4f12-B075-8D21ACB10DCB} - (no file)
O2 - BHO: Anti Fish - _{38928D50-8A48-44C2-945F-D2F23F771410} - (no file)
O2 - BHO: YDragSearch - _{62EED7C6-9F02-42f9-B634-98E2899E147B} - (no file)
O2 - BHO: PPGou BHO - {00000000-0000-0000-0000-C4CA9A05F1E2} - D:\qq\158918371\PPGou2\ppg2iedown2.dll (file missing)
O2 - BHO: ThunderIEHelper Class - {0005A87D-D626-4B3A-84F9-1D9571695F55} - C:\WINDOWS\system32\xunleibho_v5.dll
O2 - BHO: BdSearch - {02496EBD-8455-48db-B3C7-5DAC97D9F5A7} - C:\PROGRA~1\baidu\iexp\BDSrHook.dll
O2 - BHO: Ad Engine - {077FD0C3-1291-4104-A356-41E36B252682} - C:\Program Files\Yayad\AdCore.dll
O2 - BHO: wmpdrm - {0E674588-66B7-4E19-9D0E-2053B800F69F} - C:\WINDOWS\system32\wmpdrm.dll (file missing)
O2 - BHO: Shockwave Flash Object - {14A21378-5BB1-4BC4-95D5-5D3F51527F6F} - C:\WINDOWS\system32\login.dll
O2 - BHO: MyIEHelper Class - {16B770A0-0E87-4278-B748-2460D64A8386} - C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5013.dll
O2 - BHO: Anti Fish - {38928D50-8A48-44C2-945F-D2F23F771410} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yangling.dll
O2 - BHO: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O2 - BHO: QQIEHelper - {54EBD53A-9BC1-480B-966A-843A333CA162} - D:\新建文件夹 (4)\QQ\QQIEHelper.dll
O2 - BHO: CdnForIE Class - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O2 - BHO: XBTP03129 - {6029B367-250A-4696-925C-641709CA7381} - C:\PROGRA~1\KUAISO~1\KUAISO~1.DLL
O2 - BHO: JMX.JmxCenter - {63859236-76BF-493C-A587-DF479EBA2D4B} - C:\WINDOWS\system32\EJMX.dll
O2 - BHO: BandIE Class - {77FEF28E-EB96-44FF-B511-3185DEA48697} - C:\PROGRA~1\baidu\bar\baidubar.dll
O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
O2 - BHO: Sun Java2 - {C61A70F3-505E-4B90-916F-627A8706B4BC} - c:\WINDOWS\system32\COMBoHEvent.dll
O2 - BHO: IE - {D157330A-9EF3-49F8-9A67-4141AC41ADD4} - C:\WINDOWS\DOWNLO~1\CnsHook.dll
O2 - BHO: BHelper Class - {F2E37336-BFDB-409B-8D0E-6F013C438B20} - C:\WINDOWS\system32\4cfoac00.dll
O2 - BHO: google bar - {F651FCAA-F826-4922-8990-C6F99CC67AFC} - C:\WINDOWS\Win32ef.dll
O2 - BHO: google bar - {FAD11F89-F11E-4A15-92FB-6F0EDC4C8D59} - C:\WINDOWS\vwwreg.dll
O3 - IE工具栏增项: 雅虎助手 - {406F94F0-504F-4a40-8DFD-58B0666ABEBD} - C:\PROGRA~1\Yahoo!\ASSIST~1\Assist\yasbar.dll
O3 - IE工具栏增项: 百度超级搜霸 - {B580CF65-E151-49C3-B73F-70B13FCA8E86} - C:\PROGRA~1\baidu\bar\baidubar.dll
O3 - IE工具栏增项: Kuaiso Toolsbar - {6D53ADB7-6AD5-4A59-BFE4-7B57D2F4AA89} - C:\Program Files\Kuaiso Toolsbar\kuaiso_06040.dll
O4 - 启动项HKLM\\Run: [IgfxTray] rem C:\WINDOWS\system32\igfxtray.exe
O4 - 启动项HKLM\\Run: [HotKeysCmds] rem C:\WINDOWS\system32\hkcmd.exe
O4 - 启动项HKLM\\Run: [BigDogPath] rem C:\WINDOWS\VM_STI.EXE USB PC Camera 301P
O4 - 启动项HKLM\\Run: [Windows内存整理] rem C:\Program Files\绿色软件\Windows优化大师 V6.3 1009 荒村听雨特别\WinMem.exe
O4 - 启动项HKLM\\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - 启动项HKLM\\Run: [CnsMin] ; rem Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32
O4 - 启动项HKLM\\Run: [TkBellExe] ; "C:\Program Files\Common Files\Real\Update_OB\realsched.exe" -osboot
O4 - 启动项HKLM\\Run: [Bron-Spizaetus] rem "C:\WINDOWS\ShellNew\sempalong.exe"
O4 - 启动项HKLM\\Run: [spoolsv] C:\WINDOWS\system32\spoolsv\spoolsv.exe -printer
O4 - 启动项HKLM\\Run: [91cast] rem
O4 - 启动项HKLM\\Run: [dfvsx] "C:\Program Files\Hercules\DFVSX.exe" -Min
O4 - 启动项HKLM\\Run: [svc] C:\WINDOWS\svchost.exe
O4 - 启动项HKLM\\Run: [CdnCtr] C:\Program Files\CNNIC\Cdn\cdnup.exe
O4 - 启动项HKLM\\Run: [helper.dll] ; C:\WINDOWS\system32\rundll32.exe C:\PROGRA~1\3721\helper.dll,Rundll32
骑猪去旅行 - 2006-9-1 11:48:00
O4 - 启动项HKLM\\Run: [PPGou.exe] ; D:\qq\158918371\PPGou2\PPGou.exe Auto
O4 - 启动项HKLM\\Run: [RavTask] ; "C:\Program Files\Rising\Rav\RavTask.exe" -system
O4 - 启动项HKLM\\Run: [yassistse] ; "C:\PROGRA~1\Yahoo!\Assistant\yassistse.exe"
O4 - 启动项HKLM\\Run: [YLive.exe] ; C:\PROGRA~1\Yahoo!\ASSIST~1\YLive.exe
O4 - 启动项HKLM\\RunOnce: [CnsMinKP] rundll32.exe C:\WINDOWS\DOWNLO~1\KEEPMAIN.DLL,ReInstallKP
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [91cast] rem
O4 - HKCU\..\Run: [svc] C:\WINDOWS\svchost.exe
O4 - Startup: 迅雷4.lnk = C:\Program Files\Thunder Network\Thunder\Thunder.exe
O4 - Global Startup: IE-Bar.lnk = C:\Program Files\Common Files\IE-Bar\iebar.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - IE右键菜单中的新增项目: &使用迅雷下载 - C:\Program Files\Thunder Network\Thunder\geturl.htm
O8 - IE右键菜单中的新增项目: &使用迅雷下载全部链接 - C:\Program Files\Thunder Network\Thunder\getAllurl.htm
O8 - IE右键菜单中的新增项目: 添加到雅虎收藏+ - http://myweb.cn.yahoo.com/post.html?F=D2_A
O9 - 浏览器额外的按钮: 百度首页 - {02496EBD-8455-48db-B3C7-5DAC97D9F5A7} - http://baidu.com/index.php?tn=winstonzh_dg (file missing)
O9 - 浏览器额外的按钮: 浩方对战平台 - {0A155D3C-68E2-4215-A47A-E800A446447A} - C:\Program Files\浩方对战平台\GameClient.exe
O9 - 浏览器额外的按钮: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - 浏览器额外的“工具”菜单项: 中文上网 - {5C3853CF-C7E0-4946-B3FA-1ABDB6F48108} - C:\PROGRA~1\CNNIC\Cdn\cdnforie.dll
O9 - 浏览器额外的按钮: 雅虎助手 - {5D73EE86-05F1-49ed-B850-E423120EC338} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yassist (file missing)
O9 - 浏览器额外的按钮: 讯通视频语音聊天 - {97C0CDFA-970D-4222-ADDE-6718E89E887C} - http://www.bdsystem.com/ (file missing)
O9 - 浏览器额外的按钮: (no name) - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\新建文件夹 (4)\QQ\QQIEHelper.dll
O9 - 浏览器额外的“工具”菜单项: QQ炫彩工具条设置 - {DEDEB80D-FA35-45d9-9460-4983E5A8AFE6} - D:\新建文件夹 (4)\QQ\QQIEHelper.dll
O9 - 浏览器额外的按钮: 情景聊天 - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=yahoomsg (file missing)
O9 - 浏览器额外的按钮: (no name) - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - 浏览器额外的“工具”菜单项: 修复浏览器 - {ECF2E268-F28C-48d2-9AB7-8F69C11CCB71} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=repair (file missing)
O9 - 浏览器额外的按钮: (no name) - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O9 - 浏览器额外的“工具”菜单项: 清理上网记录 - {FD00D911-7529-4084-9946-A29F1BDF4FE5} - http://cn.zs.yahoo.com/cnsbutton.htm?source=cns&btn=clean (file missing)
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\sunvlsp.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\sunvlsp.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\sunvlsp.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\sunvlsp.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\sunvlsp.dll
O10 - 未知的文件在 Winsock LSP: c:\windows\system32\sunvlsp.dll
O11 - Options group: [!CNS] 网络实名
O11 - Options group: [!IESearch] 百度搜索伴侣
O11 - Options group: [CDNCLIENT] 中文上网
O16 - DPF: _{098A3F72-3110-4004-B954-2F9DC44934B4} - http://www.ymltw.com/BDC_Root_CA.cab
O16 - DPF: _{72C73565-4297-4835-9306-E750A2B0DDA4} - http://app1.tom.com/upload/AlbumBatchUpload.ocx
O16 - DPF: _{E4E2F180-CB8B-4DE9-ACBB-DA745D3BA153} - http://download.rising.com.cn/register/pcver/autoupgradepad/pcver2006new/OL2006.cab
O16 - DPF: {488A4255-3236-44B3-8F27-FA1AECAA8844} (CEditCtrl Object) - https://img.alipay.com/download/1007/aliedit.cab
O16 - DPF: {88734439-46D0-42C0-A13F-7E881EE550CF} (Filetran Control) - http://www.bluesky.cn/download/filetran.cab
O16 - DPF: {8D9E0B29-563C-4226-86C1-5FF2AE77E1D2} (AxSubmitControl Class) - https://mybank.icbc.com.cn/icbc/perbank/AxSafeControls.cab
O16 - DPF: {C661F36D-DF85-4EF4-83C7-E107B83D04B1} (WebActivater Control) - http://dl_dir.qq.com/3dshow/3DShowVM.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{D98F08E8-B662-4FBD-B874-1D2FD1F9D003}: NameServer = 202.96.128.166 202.96.128.86
O20 - Winlogon Notify: igfxcui - C:\WINDOWS\SYSTEM32\igfxsrvc.dll
O21 - SSODL: DelayRun - {5A6F2F95-3191-433B-8533-EB0B596A7BAC} - C:\WINDOWS\4cfdac00.dll
O23 - NT 服务: Rising Process Communication Center (RsCCenter) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\CCenter.exe
O23 - NT 服务: RsRavMon Service (RsRavMon) - Beijing Rising Technology Co., Ltd. - C:\Program Files\Rising\Rav\Ravmond.exe
O23 - NT 服务: Smart Nets - Unknown owner - C:\WINDOWS\system32\SmartNet.exe
骑猪去旅行 - 2006-9-1 11:50:00
求救了
希望高手帮我把病毒和问题解决
感激不尽
骑猪去旅行 - 2006-9-1 12:04:00
高手呢
99我啊
跪求
Jokkkka - 2006-9-1 12:15:00
该用户帖子内容已被屏蔽
骑猪去旅行 - 2006-9-1 13:50:00
实在是太谢谢了
我的机子好多了
就是还剩下一个问题
C:\WINDOWS\system32\Rundll32.exe无法删除和结束进程啊
我进去了删除后没几秒就自动生成
删除不到啊
怎么办呢请高手帮我解决这个问题
跪求
mopery - 2006-9-1 13:54:00
C:\WINDOWS\system32\Rundll32.exe
系统进程..
骑猪去旅行 - 2006-9-1 13:55:00
虾米
原来是这样啊
难怪我删除不到
但是还是要谢谢教我的高手
1
© 2000 - 2026 Rising Corp. Ltd.